MalwareBazaar Database
You are currently viewing the MalwareBazaar entry for SHA256 3b101aae2d5e4b8656a27cb994e3b6e9909730763f472b60bf715d897ddc24cd. While MalwareBazaar tries to identify whether the sample provided is malicious or not, there is no guarantee that a sample in MalwareBazaar is malicious.
Database Entry
Dridex
Vendor detections: 11
| SHA256 hash: | 3b101aae2d5e4b8656a27cb994e3b6e9909730763f472b60bf715d897ddc24cd |
|---|---|
| SHA3-384 hash: | d5dd200982eaa395395e3180d37f04cb2599f39dd390724309621110aaffb673da2d80b9b5dc218743a1dda0795cd151 |
| SHA1 hash: | 61b4a45647498f91edb84b44f4d2635ed6a5f597 |
| MD5 hash: | 1104b59f5a1069fe6496fa98e2fe5f1c |
| humanhash: | carolina-bluebird-king-gee |
| File name: | 1104b59f5a1069fe6496fa98e2fe5f1c.dll |
| Download: | download sample |
| Signature | Dridex |
| File size: | 192'512 bytes |
| First seen: | 2021-08-25 15:27:00 UTC |
| Last seen: | Never |
| File type: | |
| MIME type: | application/x-dosexec |
| imphash | 15d931f2533164c416970d03fa5b5c88 (10 x Dridex) |
| ssdeep | 3072:XH0uyjZqEpAK+Gf78TBdrXkTM5vhRg9Esf0DwvtyMpVnpA+z6tX8sxKViWL7dU:XUua/Pv7YNhRIEZDeXVpAxtMsxK |
| Threatray | 4'961 similar samples on MalwareBazaar |
| TLSH | T15714D082CD9F46F9C21B167139F531BE21E80605A769CC2BCADAD2FBF47D300D46261A |
| Reporter | |
| Tags: | dll Dridex |
Intelligence
File Origin
# of uploads :
1
# of downloads :
689
Origin country :
n/a
Vendor Threat Intelligence
Detection:
DridexLoader
Detection(s):
Result
Verdict:
Clean
Maliciousness:
Behaviour
Sending a UDP request
Malware family:
Dridex
Verdict:
Malicious
Result
Threat name:
Dridex
Detection:
malicious
Classification:
troj.evad
Score:
76 / 100
Signature
C2 URLs / IPs found in malware configuration
Found malware configuration
Found PHP interpreter
Multi AV Scanner detection for submitted file
Tries to delay execution (extensive OutputDebugStringW loop)
Yara detected Dridex unpacked file
Behaviour
Behavior Graph:
Threat name:
Win32.Trojan.Wacatac
Status:
Malicious
First seen:
2021-08-25 15:27:10 UTC
AV detection:
19 of 46 (41.30%)
Threat level:
5/5
Detection(s):
Suspicious file
Verdict:
malicious
Label(s):
doppeldridex
dridex
Similar samples:
+ 4'951 additional samples on MalwareBazaar
Result
Malware family:
dridex
Score:
10/10
Tags:
family:dridex botnet:22201 botnet loader
Behaviour
Suspicious behavior: EnumeratesProcesses
Suspicious use of AdjustPrivilegeToken
Suspicious use of WriteProcessMemory
Program crash
Dridex Loader
Dridex
Suspicious use of NtCreateProcessExOtherParentProcess
Malware Config
C2 Extraction:
103.82.248.59:443
54.39.98.141:6602
103.109.247.8:10443
54.39.98.141:6602
103.109.247.8:10443
Unpacked files
SH256 hash:
569f7dcf1ea5f9a498efdeabf87caf656e225119e51a5e7cbec886a2ba0e67e3
MD5 hash:
8ff1ec592b93bacad0f323696db39aa4
SHA1 hash:
3133d61689136a691bb65a858edb477f75509517
Detections:
win_dridex_auto
Parent samples :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 hash:
bbaedafa40eedde3ffc720759d65eb8acc29d4d42b9778316dbb965f720ee790
MD5 hash:
158e961980a8751cc27fd49321ff365e
SHA1 hash:
622f0440f4ec75538637a241692e0a74dac7e93c
Detections:
win_doppeldridex_auto
SH256 hash:
3b101aae2d5e4b8656a27cb994e3b6e9909730763f472b60bf715d897ddc24cd
MD5 hash:
1104b59f5a1069fe6496fa98e2fe5f1c
SHA1 hash:
61b4a45647498f91edb84b44f4d2635ed6a5f597
Malware family:
Dridex
Verdict:
Malicious
Please note that we are no longer able to provide a coverage score for Virus Total.
Threat name:
Suspicious File
Score:
0.56
File information
The table below shows additional information about this malware sample such as delivery method and external references.
Web download
Delivery method
Distributed via web download
Comments
Login required
You need to login to in order to write a comment. Login with your abuse.ch account.